Кёльнский университет создал суперкомпьютер RAMSES для сквозного шифрования обработки данных
2026-07-02 15:45
В избр.

Репортаж от Wedoany,Исследовательская группа Кёльнского университета (University of Cologne) создала суперкомпьютер под названием RAMSES, способный сохранять шифрование данных в процессе их обработки, что закрывает пробел в безопасности, существующий помимо хранения данных и передачи.

Ранее при обработке конфиденциальных данных шифрование обычно применялось на этапах хранения на жёстком диске и сетевой передачи, но при загрузке данных в оперативную память для обработки защита исчезала, и информация оказывалась незащищённой в памяти, доступной для чтения любому, имеющему соответствующие права доступа. Эта проблема существовала долгое время, в основном из-за физических ограничений и стоимости. Шифрование и дешифрование требуют вычислительных ресурсов, а основная задача суперкомпьютера — скорость; добавление уровня безопасности для каждой операции с памятью могло привести к значительному снижению производительности.

Новейшие чипы изменили эту ситуацию. Система RAMSES использует встроенные функции процессоров AMD: аппаратное обеспечение автоматически шифрует память при поступлении и передаче данных. Шифрование выполняется на уровне контроллера памяти чипа, и работающие на нём программы не требуют никаких изменений; данные остаются зашифрованными на всём протяжении процесса. При включении защиты даже администратор, управляющий машиной, не может прочитать содержимое пользовательских задач в памяти, и программный уровень, управляющий виртуальными машинами, также не может этого сделать.

RAMSES объединяет различные существующие инструменты: защита памяти обеспечивается AMD, шифрование файлов — программным обеспечением для хранения данных IBM, ключи шифрования хранятся в специализированном защищённом устройстве компании Thales, а для входа требуется двухфакторная аутентификация Cisco Duo. Для обычных пользователей работа с интерфейсом остаётся простой: достаточно добавить короткую команду в запрос задачи, и система запускает частную зашифрованную среду, получает ключи, выполняет задачу и очищает среду, оставляя только зашифрованный результат. Пользовательский опыт работы с защищёнными задачами практически не отличается от обычных.

Команда протестировала систему на двух геномных рабочих нагрузках, включая сканирование и сравнение данных ДНК. Результаты тестов показали: для задачи, зависящей от активности диска, скорость снизилась примерно на 4,4% при включении максимальной защиты; для другой задачи, сильно зависящей от памяти, скорость снизилась на 18%. Анализ накладных расходов показал, что работа в частной виртуальной среде без какого-либо шифрования составляет около половины снижения скорости; само шифрование памяти вносит большую часть оставшегося снижения; шифрование файлов практически не увеличивает накладные расходы.

Техническая документация показывает, что существует две версии защиты памяти AMD: ранняя версия и более новая, усиленная. Новая версия добавляет средства защиты от определённых атак, и обещание защиты от скомпрометированных администраторов основано именно на этих средствах. Чипы в RAMSES могут работать с более сильной версией; в статье используются оба названия, и точная конфигурация остаётся открытым вопросом.

Мотивация всего проекта связана с нормативными требованиями. Машина обрабатывает данные генома человека и медицинские изображения, которые относятся к наиболее защищённой категории в соответствии с европейским законодательством о конфиденциальности. Отправка данных в коммерческое облако означает их передачу за пределы учреждения, что влечёт за собой дополнительные юридические и аудиторские обязательства. Оставляя суперкомпьютер на территории университета, вуз может держать данные под своим контролем, проводить собственный аудит и контролировать физический доступ к оборудованию. Центр предоставляет свои услуги исследователям бесплатно, а исходный код может быть предоставлен другим академическим учреждениям по запросу.

Эта новость является результатом компиляции и перепечатки информации из глобального Интернета и стратегических партнеров. Она предназначена только для читателей. Если у вас возникнут какие-либо нарушения или другие проблемы, пожалуйста, своевременно сообщите нам. Этот сайт изменить или удалить ее. Перепечатка этой статьи без официального разрешения строго запрещена.электронная почта:news@wedoany.com
Связанные продукты
Связанные рекомендации
Японская SoftBank создаст в США SB Neo для предоставления облачных услуг с ИИ-мощностями уровня 10 ГВт
2026-07-02
Заместитель директора Центра мониторинга цен Государственного комитета по развитию и реформе Китая Лю Ган возглавил делегацию для проведения рабочего исследования в компании Xiaomi Group
2026-07-02
Китайская компания по производству IC-подложек Li Ding Semiconductor подала заявку на листинг в Гонконгскую фондовую биржу
2026-07-02
Запуск Центральноазиатской платформы iFLYTEK Open Platform, открыто 981 ИИ-возможность
2026-07-02
Немецкая компания imc и HighQSoft представляют новую интеграцию для управления тестовыми данными и анализа сигналов
2026-07-02
Американская ServiceNow и Accenture представили решение для управления киберрисками на основе ИИ
2026-07-02
Classiq и Папский католический университет Чили совместно разрабатывают квантовый ИИ
2026-07-02
Индия и Маврикий углубляют сотрудничество в области цифрового развития и кибербезопасности
2026-07-02
ARCEP Буркина-Фасо запускает национальный семинар по расширению цифровой инфраструктуры
2026-07-02
Индийская компания Cyient представила план модернизации интеллектуальных сетей, включающий около 40 rApp
2026-07-02
Последние новости
1
Дорожная отрасль Великобритании изучает био-связующие вещества для замены асфальта с целью снижения выбросов углерода на 20%
2
Комплект опалубки ULMA весом 400 тонн обеспечивает своевременное строительство моста в штате Сан-Паулу, Бразилия
3
Fugro и EirGrid подписали двухлетний контракт на поддержку акустического мониторинга морской ветроэнергетики Ирландии
4
Кран для высокоскоростного железнодорожного тоннеля в Лодзи (Польша) прошел испытания нагрузкой в 500 тонн
5
Японская SoftBank создаст в США SB Neo для предоставления облачных услуг с ИИ-мощностями уровня 10 ГВт
6
Российская компания Sminex представила CIM на форуме 2026, снизив затраты на персонал на 90%
7
Портовая администрация Бильбао и Сантурци продлили соглашение о сотрудничестве на 4 миллиона евро
8
Портовое управление Ла-Коруньи (Испания) инвестирует 275 миллионов евро в проекты «зеленого порта»
9
Портовое управление Севильи одобрило соглашение на 2,3 миллиона долларов для ускорения строительства портового района города
10
Заместитель директора Центра мониторинга цен Государственного комитета по развитию и реформе Китая Лю Ган возглавил делегацию для проведения рабочего исследования в компании Xiaomi Group